IT201700014359A1 - Anti-counterfeiting bar code, system and method for generating and authenticating a security based on this code - Google Patents

Anti-counterfeiting bar code, system and method for generating and authenticating a security based on this code

Info

Publication number
IT201700014359A1
IT201700014359A1 IT102017000014359A IT201700014359A IT201700014359A1 IT 201700014359 A1 IT201700014359 A1 IT 201700014359A1 IT 102017000014359 A IT102017000014359 A IT 102017000014359A IT 201700014359 A IT201700014359 A IT 201700014359A IT 201700014359 A1 IT201700014359 A1 IT 201700014359A1
Authority
IT
Italy
Prior art keywords
code
title
symbols
information
characters
Prior art date
Application number
IT102017000014359A
Other languages
Italian (it)
Inventor
Andrea Porcile
Fabrizio Ferrari
Original Assignee
Aitek S P A
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Aitek S P A filed Critical Aitek S P A
Priority to IT102017000014359A priority Critical patent/IT201700014359A1/en
Priority to EP18155564.0A priority patent/EP3361419B1/en
Publication of IT201700014359A1 publication Critical patent/IT201700014359A1/en

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/06009Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code with optically detectable marking
    • G06K19/06046Constructional details
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K7/00Methods or arrangements for sensing record carriers, e.g. for reading patterns
    • G06K7/10Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation
    • G06K7/10544Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation by scanning of the records by radiation in the optical part of the electromagnetic spectrum
    • G06K7/10821Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation by scanning of the records by radiation in the optical part of the electromagnetic spectrum further details of bar or optical code scanning devices

Description

"Codice a barre anticontraffazione, sistema e metodo per la generazione e l’autenticazione di un titolo sulla base di detto codice" "Anti-counterfeiting barcode, system and method for generating and authenticating a security based on this code"

TESTO DELLA DESCRIZIONE TEXT OF THE DESCRIPTION

La presente invenzione ha per oggetto un codice a barre, in particolare del tipo bidimensionale cosiddetto QR. The present invention relates to a bar code, in particular of the so-called QR two-dimensional type.

I codici QR sono codici a barre bidimensionali, ovvero a matrice o 2D, che in un’immagine in bianco e nero, composta da moduli neri disposti all'interno di uno schema di forma quadrata, possono codificare una grande quantità di informazioni, fino a 7.089 caratteri numerici o 4296 caratteri alfanumerici. QR codes are two-dimensional barcodes, i.e. matrix or 2D, which in a black and white image, composed of black modules arranged within a square-shaped scheme, can encode a large amount of information, up to 7,089 numeric characters or 4296 alphanumeric characters.

L’acronimo QR deriva da Quick Response, in virtù del fatto che la decodifica del codice da parte di un dispositivo lettore è molto veloce. La fig. 1 mostra un esempio di codice QR che codifica l’URL http://www.aitek.it della titolare. The acronym QR derives from Quick Response, by virtue of the fact that the decoding of the code by a reader device is very fast. Fig. 1 shows an example of a QR code that encodes the owner's URL http://www.aitek.it.

Per maggiori dettagli tecnici relativi ai QR e ai relativi strumenti di generazione e lettura si rimanda allo standard ISO/IEC 18004 e ai documenti brevettuali della Denso Wave Corporation quali, ad esempio, JP2938338, JP2867904, JP3716527, JP3726395, JP3843595, JP3996520, US5726435, US5691527, US7032823 da considerarsi parte integrante della presente descrizione. For more technical details relating to QRs and related generation and reading tools, please refer to the ISO / IEC 18004 standard and to the patent documents of Denso Wave Corporation such as, for example, JP2938338, JP2867904, JP3716527, JP3726395, JP3843595, JP3996520, US5726435, US5691527, US7032823 to be considered an integral part of this description.

I codici QR sono particolarmente indicati nell’ambito della distribuzione di titoli di accesso e/o abilitazione dematerializzati per via dell’elevata capacità di codifica di contenuto informativo e della velocità di lettura. La natura stessa del codice QR si presta molto alla distribuzione su dispositivi mobili quali gli smartphone. QR codes are particularly suitable for the distribution of dematerialized access tickets and / or authorization due to the high capacity of coding information content and reading speed. The very nature of the QR code is very suitable for distribution on mobile devices such as smartphones.

Il punto debole dell’impiego dei codici QR nell’ambito della dematerializzazione dei titoli è legato alla facilità di generazione di copie abusive, che costringe l’ente emettitore del titolo ad implementare politiche di validazione centralizzate, capaci di tenere traccia delle letture effettuate dalle convalidatrici sparse sul territorio per rilevare eventuali tentativi di utilizzo di copie illecite. The weak point of the use of QR codes in the dematerialization of securities is linked to the ease of generation of abusive copies, which forces the issuer of the security to implement centralized validation policies, capable of keeping track of the readings carried out by the validators scattered throughout the territory to detect any attempts to use illicit copies.

La fig. 2 mostra un diagramma a blocchi di un tipico terminale mobile 1 utilizzato per la lettura e la convalida di un titolo acquistato da un utente e mostrato come QR ad un esercente o gestore di un servizio ad esempio tramite il display del proprio smartphone. Fig. 2 shows a block diagram of a typical mobile terminal 1 used for reading and validating a security purchased by a user and shown as a QR to a merchant or operator of a service, for example through the display of his smartphone.

Il terminale 1 comprende un’antenna 101 per trasmettere e ricevere dati da una unità o server remoto per la convalida del titolo, una unità di controllo 201, un circuito trasmettitore/ricevitore 301 che interfaccia l’unità di controllo 201 con l’antenna 101, un lettore di barcode 401 quale ad esempio uno scanner o una fotocamera per leggere codici QR, una memoria 501 in cui sono contenuti dati e istruzioni per il funzionamento dell’unità di controllo, un display 601 per visualizzare l’interfaccia utente del terminale e un alimentatore 701. L’unità di controllo 201 è programmata per decodificare il titolo contenuto nel codice QR e convalidare lo stesso procedendo ad un confronto con quanto presente sul server di gestione remoto tramite il circuito 301 e l’antenna 101. Se il titolo non risulta già utilizzato, può essere convalidato e smarcato sul server per impedirne un secondo utilizzo. Terminal 1 comprises an antenna 101 for transmitting and receiving data from a remote unit or server for title validation, a control unit 201, a transmitter / receiver circuit 301 which interfaces the control unit 201 with the antenna 101 , a barcode reader 401 such as for example a scanner or a camera for reading QR codes, a memory 501 containing data and instructions for the operation of the control unit, a display 601 to view the user interface of the terminal and a power supply 701. The control unit 201 is programmed to decode the title contained in the QR code and validate the same by making a comparison with what is present on the remote management server through the circuit 301 and the antenna 101. If the title is not is already used, it can be validated and unmarked on the server to prevent a second use.

Questa procedura, sebbene funzionale, risulta particolarmente laboriosa e, soprattutto, comporta la necessità di una comunicazione con un server remoto di validazione che non sempre è possibile. Si pensi ad esempio ad un contesto ferroviario o metropolitano, in particolare nelle tratte sotterranee, che il più delle volte non è in grado di offrire una affidabile e robusta comunicazione di tipo wireless. This procedure, although functional, is particularly laborious and, above all, involves the need for communication with a remote validation server which is not always possible. Consider, for example, a railway or metropolitan context, in particular in the underground sections, which most of the time is not able to offer reliable and robust wireless communication.

Scopo della presente invenzione è realizzare un codice a barre, in particolare bidimensionale del tipo QR, con caratteristiche anti-contraffazione che non necessiti di convalida con server remoti. The object of the present invention is to produce a QR-type bar code, in particular two-dimensional, with anti-counterfeiting characteristics which does not require validation with remote servers.

Ulteriore scopo è realizzare dispositivi in grado di generare e leggere detto codice per la gestione di transazioni sicure tra un ente gestore e un utente nonché sistemi e metodi per la generazione e l’autenticazione di un titolo sulla base di detto codice. A further purpose is to create devices capable of generating and reading said code for managing secure transactions between a managing body and a user as well as systems and methods for generating and authenticating a security based on said code.

L’invenzione raggiunge lo scopo con un codice a barre, ad esempio di tipo QR, atto ad essere letto da uno scanner o un lettore per la decodifica delle informazioni ivi contenute. Il codice comprende una combinazione di moduli grafici all’interno di una forma geometrica disposti secondo una regola definita in modo da codificare sequenze di caratteri alfanumerici e/o simboli grafici. L’informazione contenuta nel codice comprende una parte fissa e una parte variabile. La parte variabile è codificata insieme alla parte fissa in modo da alterare il contenuto informativo del codice in funzione dell’istante di tempo in cui il codice è generato. The invention achieves its purpose with a barcode, for example of the QR type, capable of being read by a scanner or reader for decoding the information contained therein. The code includes a combination of graphic modules within a geometric shape arranged according to a defined rule in order to encode sequences of alphanumeric characters and / or graphic symbols. The information contained in the code includes a fixed part and a variable part. The variable part is coded together with the fixed part in order to alter the information content of the code according to the instant in time in which the code is generated.

La parte fissa vantaggiosamente codifica l’informazione di interesse mentre la parte variabile altera detta informazione in modo da introdurre nel codice una chiave dinamica, tipicamente variabile nel tempo con una frequenza predeterminata in base ad un algoritmo di sicurezza definito, che può essere determinata confrontando più codici generati in sequenza per la medesima informazione di interesse. The fixed part advantageously encodes the information of interest while the variable part alters said information so as to introduce in the code a dynamic key, typically variable over time with a predetermined frequency based on a defined security algorithm, which can be determined by comparing several codes generated in sequence for the same information of interest.

Grazie a ciò il codice assume una connotazione unica e, pertanto, non richiede una validazione con un server remoto in quanto solo il possessore del titolo originale è in grado di generare tale codice dinamico. Come vedremo più avanti, in alcune forme attuative tale server può comunque essere presente per incrementare il livello di sicurezza delle transazioni. Thanks to this, the code takes on a unique connotation and, therefore, does not require validation with a remote server as only the owner of the original title is able to generate this dynamic code. As we will see later, in some embodiments this server can still be present to increase the security level of the transactions.

Secondo un aspetto l’invenzione riguarda un dispositivo per la generazione del codice a barre dinamico suddetto. Il dispositivo comprende un ingresso per la lettura di una informazione da codificare e una unità per la generazione di una chiave dinamica. L’unità di generazione della chiave comprende, o è interfacciata ad, un contatore o un timer in modo da generare chiavi diverse in istanti di tempo diversi secondo un algoritmo predefinito, una unità di codifica che trasforma l’informazione da codificare unitamente alla chiave dinamica in sequenze di codici a barre e una uscita per l’output dei codici così generati. According to one aspect, the invention relates to a device for generating the aforementioned dynamic barcode. The device comprises an input for reading an information to be coded and a unit for generating a dynamic key. The key generation unit comprises, or is interfaced with, a counter or a timer in order to generate different keys at different instants of time according to a predefined algorithm, an encoding unit which transforms the information to be encoded together with the dynamic key in barcode sequences and an output for the output of the codes thus generated.

L’informazione presente nel codice tipicamente comprende una sequenza di caratteri o simboli fissi mentre la chiave dinamica comprende una sequenza di caratteri o simboli variabile nel tempo. I codici in output rappresentano in maniera codificata una stringa comprendente la sequenza dei caratteri o dei simboli dell’informazione e dei caratteri o simboli della chiave disposti in posizioni predefinite gli uni rispetto agli altri. The information present in the code typically includes a sequence of fixed characters or symbols while the dynamic key includes a sequence of characters or symbols that vary over time. The output codes represent in an encoded way a string comprising the sequence of characters or symbols of the information and the characters or symbols of the key arranged in predefined positions relative to each other.

Secondo un altro aspetto l’invenzione riguarda un dispositivo per la lettura del codice a barre dinamico contenente una informazione codificata. Il dispositivo comprende: According to another aspect, the invention relates to a device for reading the dynamic barcode containing coded information. The device includes:

- un lettore di codici a barre; - a barcode reader;

- una memoria per immagazzinare sequenze di codici e/o stringhe; - a memory for storing sequences of codes and / or strings;

- una unità di controllo; - a control unit;

- una unità di output per fornire in uscita l’informazione decodificata. - an output unit to output the decoded information.

Con lettore di codice a barre si intende qualsivoglia dispositivo provvisto di sensori atti a rilevare una distribuzione di aree aventi una diversa intensità di riflessione di radiazione elettromagnetica, ad esempio una telecamera, un sensore laser o simili e di generare segnali ad essa correlati per la sua interpretazione del contenuto informativo. By bar code reader we mean any device equipped with sensors able to detect a distribution of areas having a different intensity of reflection of electromagnetic radiation, for example a camera, a laser sensor or the like and to generate signals related to it for its interpretation of the information content.

L’unità di controllo è configurata per: The control unit is configured for:

- ricevere sequenze di codici in uscita dal lettore; - receive sequences of codes in output from the reader;

- decodificare il contenuto di ciascun codice; - memorizzare detto contenuto come decodificato sottoforma di stringhe di caratteri o simboli nella memoria; - decode the content of each code; - storing said content as decoded in the form of strings of characters or symbols in the memory;

- confrontare almeno un sottoinsieme di stringhe consecutive memorizzate per identificare la chiave variabile sulla base di un algoritmo predefinito; - comparing at least a subset of consecutive stored strings to identify the variable key on the basis of a predefined algorithm;

- estrarre la stringa contenente l’informazione - mostrare in uscita la stringa contenente l’informazione. - extract the string containing the information - show the string containing the information at the output.

In una forma esecutiva è previsto ulteriormente di In one embodiment it is further provided for

- estrarre la stringa contenente l’informazione eliminando i caratteri o i simboli che costituiscono la chiave come identificata da almeno una delle stringhe memorizzate; - extract the string containing the information by eliminating the characters or symbols that make up the key as identified by at least one of the stored strings;

- mostrare in uscita la stringa contenente l’informazione. - show the string containing the information at the output.

Per quanto attiene, la chiave variabile può essere sotto forma di chiave di un algoritmo di cifratura delle stringhe di informazione. As far as it is concerned, the variable key can be in the form of the key of an algorithm for encrypting the strings of information.

L’invenzione riguarda altresì un sistema per la generazione e l’autenticazione di un titolo rappresentato da una sequenza di caratteri alfanumerici e/o simboli comprendente i suddetti dispositivi nonché un metodo per la generazione e l’autenticazione di detto titolo. The invention also relates to a system for the generation and authentication of a title represented by a sequence of alphanumeric characters and / or symbols including the aforementioned devices as well as a method for the generation and authentication of said title.

Secondo una forma attuativa il sistema comprende un terminale di generazione e un terminale di validazione, in cui il terminale di generazione, tipicamente uno smartphone, un tablet, un personal computer o simili, comprende: According to an embodiment, the system comprises a generation terminal and a validation terminal, in which the generation terminal, typically a smartphone, a tablet, a personal computer or the like, comprises:

- mezzi per ricevere il titolo da un ente gestore; - means to receive the security from a managing body;

- un dispositivo per codificare il titolo e fornire in uscita una sequenza di codici dinamici secondo l’invenzione, - a device to encode the title and output a sequence of dynamic codes according to the invention,

in cui il terminale di autenticazione comprende: where the authentication terminal includes:

- mezzi per ricevere la sequenza di codici dal terminale generatore; - means for receiving the code sequence from the generating terminal;

- un dispositivo per la lettura dei codici e l’estrazione del titolo secondo l’invenzione. - a device for reading the codes and extracting the title according to the invention.

L’invenzione riguarda altresì un metodo per la generazione di un codice a barre dinamico rappresentante, in maniera codificata, un titolo formato da una sequenza di caratteri alfanumerici e/o simboli, il metodo comprendendo i seguenti passi: The invention also relates to a method for generating a dynamic barcode representing, in a coded manner, a title formed by a sequence of alphanumeric characters and / or symbols, the method comprising the following steps:

- ricevere un titolo da un ente gestore; - receive a security from a managing body;

- leggere la sequenza dei caratteri o dei simboli che forma il titolo; - read the sequence of characters or symbols that make up the title;

- generare una chiave dinamica variabile nel tempo secondo un algoritmo prefissato; - generate a time-varying dynamic key according to a predetermined algorithm;

- generare stringhe comprendenti la sequenza dei caratteri o dei simboli del titolo e dei caratteri o simboli della chiave disposti in posizioni predefinite gli uni rispetto agli altri; - generating strings comprising the sequence of the characters or symbols of the title and of the characters or symbols of the key arranged in predefined positions relative to each other;

- codificare le stringhe in sequenza di codici a barre bidimensionali, quali QR o simili. - encode the strings in sequence of two-dimensional barcodes, such as QR or similar.

L’invenzione riguarda, inoltre, un metodo per l’autenticazione di un titolo espresso sottoforma di sequenze di codici comprendente i passi di: The invention also concerns a method for the authentication of a security expressed in the form of code sequences including the steps of:

- ricevere le sequenze di codici; - receive the code sequences;

- decodificare il contenuto di ciascun codice; - memorizzare detto contenuto come decodificato sottoforma di stringhe di caratteri o simboli; - decode the content of each code; - storing said content as decoded in the form of strings of characters or symbols;

- confrontare almeno un sottoinsieme di stringhe consecutive memorizzate per identificare la chiave variabile presente nei codici sulla base di un algoritmo predefinito; - comparing at least a subset of consecutive stored strings to identify the variable key present in the codes on the basis of a predefined algorithm;

- estrarre la stringa contenente il titolo applicando all’inverso l’algoritmo predefinito con la chiave variabile ad esempio per eliminare i caratteri o i simboli che costituiscono la chiave come identificata da almeno una delle stringhe memorizzate oppure per decifrare la stringa preventivamente cifrata con un algoritmo di cifratura sulla base della detta chiave variabile; - extract the string containing the title by applying the predefined algorithm with the variable key in reverse, for example to eliminate the characters or symbols that make up the key as identified by at least one of the stored strings or to decrypt the previously encrypted string with an algorithm of encryption on the basis of said variable key;

- mostrare in uscita la stringa contenente il titolo; - show in output the string containing the title;

- eventualmente convalidare il titolo. - if necessary, validate the title.

Le ulteriori caratteristiche ed i perfezionamenti sono oggetto delle sottorivendicazioni. The further features and improvements are the subject of the sub-claims.

Le caratteristiche dell'invenzione ed i vantaggi da essa derivanti risulteranno con maggiore evidenza dalla seguente descrizione dettagliata delle figure allegate, in cui: The characteristics of the invention and the advantages deriving from it will become more evident from the following detailed description of the attached figures, in which:

La fig. 1 mostra un esempio di codice QR che rappresenta l’URL http://www.aitek.it. Fig. 1 shows an example of a QR code that represents the URL http://www.aitek.it.

La fig. 2 mostra il diagramma a blocchi di un terminale di lettura e autenticazione di un codice QR secondo l’arte nota. Fig. 2 shows the block diagram of a QR code reading and authentication terminal according to the known art.

La fig. 3a mostra un esempio di stringa alfabetica rappresentativa di un titolo. Fig. 3a shows an example of an alphabetic string representing a title.

La fig. 3b mostra la stringa della figura precedente come alterata dalla chiave dinamica alle ore 17:27:35 in un esempio illustrativo. Fig. 3b shows the string in the previous figure as altered by the dynamic key at 17:27:35 in an illustrative example.

La fig. 3c mostra la medesima stringa della figura 3 come alterata dalla chiave dinamica alle ore 17:27:36. Fig. 3c shows the same string of figure 3 as altered by the dynamic key at 17:27:36.

La fig. 4 mostra, in forma tabulata, come si presentano le stringhe e i corrispondenti codici QR al variare del tempo nella configurazione degli esempi di cui alle figure precedenti. Fig. 4 shows, in tabulated form, how the strings and the corresponding QR codes appear as the time varies in the configuration of the examples of the preceding figures.

La fig. 5 mostra un diagramma a blocchi di un sistema per la generazione e l’autenticazione di un titolo secondo una forma attuativa dell’invenzione comprendente un terminale di generazione e un terminale di validazione. Fig. 5 shows a block diagram of a system for the generation and authentication of a security according to an embodiment of the invention comprising a generation terminal and a validation terminal.

La fig. 6 mostra un diagramma a blocchi di un sistema secondo un’altra forma attuativa dell’invenzione. Fig. 6 shows a block diagram of a system according to another embodiment of the invention.

La fig. 7 mostra lo schema a blocchi del terminale di generazione del sistema di fig. 7 e 8. Fig. 7 shows the block diagram of the generating terminal of the system of fig. 7 and 8.

La fig. 8 mostra lo schema a blocchi del terminale di validazione del sistema di fig. 7 e 8. Fig. 8 shows the block diagram of the validation terminal of the system of fig. 7 and 8.

Il processo di generazione e gestione dei titoli secondo la presente invenzione coinvolge i seguenti sottoprocessi: The securities generation and management process according to the present invention involves the following sub-processes:

- emissione del titolo; - issue of the security;

- generazione del codice dinamico in base al titolo emesso. Il codice è anche definito nel seguito EQR Code ovvero Enhanced QR Code; - generation of the dynamic code based on the issued security. The code is also defined below as EQR Code or Enhanced QR Code;

- convalida dell’EQR Code; - validation of the EQR Code;

- convalida del titolo. - validation of the title.

EMISSIONE DEL TITOLO ISSUE OF THE TITLE

Il sottoprocesso di emissione del titolo è una funzione in carico all’ente gestore ed è fortemente dipendente dalle politiche di offerta, gestione e sicurezza che l’ente gestore intende adottare. The sub-process of issuing the security is a function carried out by the managing body and is highly dependent on the offer, management and security policies that the managing body intends to adopt.

Per gli scopi della presente invenzione è sufficiente definire il titolo generato dal sistema dell’ente gestore come una generica stringa rappresentata da una sequenza di caratteri alfanumerici e/o simboli. For the purposes of the present invention it is sufficient to define the title generated by the management body system as a generic string represented by a sequence of alphanumeric characters and / or symbols.

Supponiamo, a titolo di esempio, che la stringa rappresentativa del titolo sia quella mostrata in fig. 3a. Suppose, by way of example, that the string representing the title is the one shown in fig. 3a.

Il sistema di emissione del titolo deve trasferire per via telematica la stringa ad una App, definita a titolo esemplificativo EQR-App, residente sullo smartphone o notebook o tablet dell’utente che ha acquistato il titolo. The security issue system must electronically transfer the string to an App, defined by way of example as EQR-App, residing on the smartphone or notebook or tablet of the user who purchased the security.

GENERAZIONE DELL’EQR CODE IN BASE AL TITOLO EMESSO La EQR-App che recepisce la stringa rappresentativa del titolo la elabora secondo un algoritmo di enforcement che produce una nuova stringa che cambia nel tempo: la nuova stringa non è altro che la stringa originale accresciuta da uno o più campi di enforcement che costituiscono la vera componente variabile dell’EQR Code. GENERATION OF THE EQR CODE ON THE BASIS OF THE TITLE ISSUED The EQR-App that receives the string representing the title processes it according to an enforcement algorithm that produces a new string that changes over time: the new string is nothing more than the original string increased by one or more enforcement fields that constitute the true variable component of the EQR Code.

A titolo esemplificativo supponiamo che l’algoritmo di enforcement preveda la generazione della stringa di enforcement come il numero di secondi trascorsi dalla mezzanotte del giorno odierno, ovvero una stringa che varia tra “00000” (corrispondente alle ore 00:00:00) e “86399” (alle ore 23:59:59); supponiamo inoltre che l’algoritmo preveda l’inserimento della stringa di enforcement agli offset 1, 2, 4, 8 e 16. By way of example, suppose that the enforcement algorithm predicts the generation of the enforcement string as the number of seconds that have elapsed since midnight of today's day, that is a string that varies between "00000" (corresponding to 00:00:00) and " 86399 "(at 23:59:59); we also assume that the algorithm provides for the insertion of the enforcement string at offsets 1, 2, 4, 8 and 16.

Alle ore 17:27:35 la stringa di enforcement è “62855” che inserita secondo l’algoritmo nella stringa di fig. 3a produce la stringa mostrata in fig. 3b. At 17:27:35 the enforcement string is "62855" which is inserted according to the algorithm in the string in fig. 3a produces the string shown in FIG. 3b.

Un secondo dopo la stringa di enforcement sarà “62856” che produce la stringa mostrata in fig. 3c. One second later the enforcement string will be “62856” which produces the string shown in fig. 3c.

Ad ogni stringa enforced, corrisponde un codice QR differente; nell’esempio avremmo, allo scorrere del tempo, la situazione mostrata in fig. 4. A different QR code corresponds to each enforced string; in the example we would have, over time, the situation shown in fig. 4.

La EQR-App produce, quindi, un’immagine animata: ogni frame è un codice QR che perdura visualizzato sullo schermo per 1 sec, in virtù dell’algoritmo di enforcement scelto. The EQR-App therefore produces an animated image: each frame is a QR code that persists displayed on the screen for 1 sec, by virtue of the chosen enforcement algorithm.

L’algoritmo di enforcement può essere complesso a piacere, purché rispetti la caratteristica di tempo-varianza (indipendentemente dalla frequenza di variazione) e che sia inequivocabilmente noto a EQR-App e dispositivi o applicazioni di convalida. The enforcement algorithm can be as complex as you like, as long as it respects the time-variance characteristic (regardless of the frequency of variation) and that it is unequivocally known to EQR-App and validation devices or applications.

CONVALIDA DELL’EQR CODE VALIDATION OF THE EQR CODE

La convalida dell’EQR Code richiede l’acquisizione di più QR. Ad ogni lettura di QR il dispositivo di convalida deve provvedere ad estrarre dal codice la stringa di enforcement e la stringa del titolo. L’EQR è convalidabile se la stringa di enforcement cambia nel tempo secondo l’algoritmo di enforcement e la stringa del titolo è sempre uguale. The validation of the EQR Code requires the acquisition of multiple QRs. At each QR reading, the validation device must extract the enforcement string and the title string from the code. The EQR can be validated if the enforcement string changes over time according to the enforcement algorithm and the title string is always the same.

CONVALIDA DEL TITOLO VALIDATION OF THE TITLE

La convalida del titolo estratto dall’EQR Code come descritto nel paragrafo precedente segue le politiche di validazione scelte dall’ente emettitore/gestore del titolo stesso. Ad esempio è possibile prevedere una segnalazione all’ente gestore, non necessariamente in tempo reale, ad esempio via email, dell’avvenuta utilizzazione del codice rappresentativo del titolo emesso al fine di consentire all’ente gestore di chiudere la transazione. Per incrementare il livello di sicurezza, è possibile comunicare in tempo reale al gestore l’avvenuta convalida del titolo come nei sistemi tradizionali in modo da marcare il titolo come non più utilizzabile. Allo stesso modo è anche possibile, prima di procedere alla convalida, verificare con l’ente gestore l’effettiva validità del titolo ovviamente se la comunicazione tra il verificatore e l’ente è possibile. The validation of the security extracted from the EQR Code as described in the previous paragraph follows the validation policies chosen by the issuer / manager of the security itself. For example, it is possible to provide a notification to the managing body, not necessarily in real time, for example via email, of the use of the code representing the security issued in order to allow the managing body to close the transaction. To increase the level of security, it is possible to communicate to the manager in real time the validation of the security as in traditional systems in order to mark the security as no longer usable. In the same way it is also possible, before proceeding with the validation, to check with the managing body the effective validity of the title, obviously if the communication between the verifier and the body is possible.

Un possibile impiego dei codici EQR è relativo alle carte bancarie, ovvero bancomat e carte di credito. A possible use of EQR codes is related to bank cards, ie ATMs and credit cards.

SPORTELLO BANCOMAT EQR EQR ATM

Per prelevare denaro da uno sportello bancomat, che definiremo di tipo EQR, un utente deve attivare sul suo dispositivo portatile (ad esempio uno smartphone) la generazione dell’EQR code. Il processo di generazione viene attivato previa richiesta di immissione sul dispositivo portatile di un codice di sicurezza, ad esempio un PIN. Sempre attraverso il dispositivo portatile l’utente specifica l’importo che desidera prelevare. L’EQR codifica i dati identificativi dell’utente necessari alla transazione e l’importo desiderato. To withdraw money from an ATM, which we will define as an EQR type, a user must activate the generation of the EQR code on his portable device (such as a smartphone). The generation process is activated upon request for a security code, such as a PIN, to be entered on the mobile device. Also through the portable device, the user specifies the amount he wishes to withdraw. The EQR encodes the user identification data necessary for the transaction and the desired amount.

Lo sportello bancomat diventa un semplice dispositivo di lettura e verifica dell’EQR code, rendendo la transazione molto più sicura. The ATM becomes a simple device for reading and verifying the EQR code, making the transaction much safer.

POS EQR POS EQR

Analogamente a quanto descritto per l’esempio del bancomat, l’EQR code può essere utilizzato per la realizzazione di un nuovo formato di carta di credito. Similarly to what is described for the ATM example, the EQR code can be used to create a new credit card format.

Il POS EQR viene abilitato dall’esterno (ad esempio da un registratore di cassa) per l’addebito di una certa quantità di denaro, e si prepara alla lettura e verifica di una carta di credito EQR. L’utente attiva sul proprio dispositivo portatile (ad esempio uno smart-phone) la generazione dell’EQR carta di credito, previo inserimento di un codice di sicurezza (ad esempio un PIN) ed esibisce l’EQR al POS che effettua lettura e verifica della carta di credito EQR prima di procedere alle normali operazioni di validazione del titolo e di transazione finanziaria. The POS EQR is enabled from the outside (for example from a cash register) for the debit of a certain amount of money, and prepares for the reading and verification of an EQR credit card. The user activates the generation of the credit card EQR on his portable device (for example a smart-phone), after entering a security code (for example a PIN) and shows the EQR to the POS which reads and checks of the EQR credit card before proceeding with the normal security validation and financial transaction operations.

Con riferimento alla figura 5, viene ora descritto un sistema per la generazione e l’autenticazione di un titolo secondo una forma attuativa dell’invenzione. La parte di generazione 2 e autenticazione 3 sono rappresentate insieme, ma è evidente come ciascuna di esse possa essere un dispositivo o terminale indipendente rispettivamente per la generazione e la lettura di un codice a barre dinamico contenente una informazione codificata secondo l’invenzione. I due dispositivi nell’ambito della presente descrizione sono anche definiti terminale di generazione e terminale di validazione. With reference to Figure 5, a system for the generation and authentication of a security according to an embodiment of the invention is now described. The part of generation 2 and authentication 3 are represented together, but it is clear that each of them can be an independent device or terminal respectively for the generation and reading of a dynamic barcode containing information encoded according to the invention. The two devices in the context of this description are also defined as generation terminal and validation terminal.

Con riferimento alla fig. 7, il terminale di generazione 2, tipicamente uno smartphone, un tablet, un personal computer o simili, comprende un’antenna 102 per trasmettere e ricevere dati da una unità o server remoto 4 per ricevere un titolo da un ente gestore, una unità di controllo a microprocessore o microcontrollore 202, un circuito trasmettitore/ricevitore 302 che interfaccia l’unità di controllo 202 con l’antenna 102, una memoria 402 in cui sono contenuti dati e istruzioni per il funzionamento dell’unità di controllo 202, un display 502 per visualizzare l’interfaccia utente del terminale e i codici QR generati, una sorgente di energia quale un alimentatore o una batteria 602, una unità di temporizzazione quale un timer o un contatore 702, una unità di generazione della chiave dinamica 802 e una unità di codifica di stringhe in codici QR 902. With reference to fig. 7, the generation terminal 2, typically a smartphone, a tablet, a personal computer or the like, comprises an antenna 102 for transmitting and receiving data from a remote unit or server 4 for receiving a title from a managing body, a microprocessor or microcontroller control 202, a transmitter / receiver circuit 302 which interfaces the control unit 202 with the antenna 102, a memory 402 containing data and instructions for the operation of the control unit 202, a display 502 for displaying the terminal user interface and generated QR codes, a power source such as a power supply or battery 602, a timing unit such as a timer or counter 702, a dynamic key generation unit 802 and an encoding unit of strings in QR codes 902.

Il funzionamento del terminale di generazione 2 è il seguente. L’utente acquista il titolo collegandosi al server del gestore 4 tramite la rete GSM o Internet. L’unità di controllo 202 riceve la stringa che rappresenta il titolo. L’unità di generazione 802, interfacciata all’unità di temporizzazione 702, genera una chiave dinamica variabile nel tempo. La medesima unità di generazione 802 o l’unità di controllo 202 ingloba la chiave dinamica nella stringa del titolo in posizioni predefinite generando una molteplicità di stringhe in sequenza. L’unità di codifica 902 genera, quindi, un codice QR per ciascuna delle stringhe e le mostra sul display dopo eventuale memorizzazione, ad esempio in un qualunque formato video, per poter esibire il titolo come codificato ad un verificatore o ad un esercizio presso il quale viene ritirata la merce corrispondente al titolo acquistato. The operation of the generation 2 terminal is as follows. The user purchases the title by connecting to the manager's server 4 via the GSM network or the Internet. The control unit 202 receives the string representing the title. The 802 generation unit, interfaced with the 702 timing unit, generates a dynamic key that varies over time. The same 802 generation unit or 202 control unit incorporates the dynamic key in the title string in predefined positions, generating a multiplicity of sequential strings. The coding unit 902 therefore generates a QR code for each of the strings and shows them on the display after any storage, for example in any video format, in order to be able to show the title as encoded to a verifier or to an exercise at the which the goods corresponding to the purchased title are collected.

Le unità di temporizzazione 702, di generazione della chiave dinamica 802 e di codifica 902 sono indicate in figura come separate per facilità di comprensione degli insegnamenti della presente invenzione, ma possano essere uno o più moduli hardware o software parte dell’unità di controllo a microprocessore o interfacciati, o parzialmente interfacciati, a detta unità a microprocessore che esegue specifiche istruzioni di un programma o di una app contenute all’interno della memoria 402. The timing units 702, the generation of the dynamic key 802 and the coding units 902 are shown in the figure as separate for ease of understanding the teachings of the present invention, but they can be one or more hardware or software modules part of the microprocessor control unit. or interfaced, or partially interfaced, to said microprocessor unit which executes specific instructions of a program or app contained within memory 402.

In una forma attuativa l’unità di controllo 202 può essere configurata per eseguire, tramite una routine o una app, i seguenti passi: In one embodiment, the control unit 202 can be configured to perform, through a routine or an app, the following steps:

lettura della stringa che rappresenta il titolo come ricevuta dall’ente gestore; reading of the string representing the title as received by the managing body;

generazione di una chiave dinamica variabile nel tempo secondo un algoritmo prefissato; generation of a time-varying dynamic key according to a predetermined algorithm;

generazione di stringhe comprendenti la sequenza dei caratteri o dei simboli del titolo e dei caratteri o simboli della chiave disposti in posizioni predefinite gli uni rispetto agli altri; codifica delle stringhe in sequenza di codici a barre bidimensionali, quali QR o simili. generation of strings comprising the sequence of the characters or symbols of the title and of the characters or symbols of the key arranged in predefined positions relative to each other; encoding of sequential strings of two-dimensional barcodes, such as QR or similar.

Vediamo adesso la struttura del terminale di validazione 3 mostrato in fig. 8. Let's now see the structure of the validation terminal 3 shown in fig. 8.

Il terminale di validazione 3, tipicamente uno smartphone, un tablet, un personal computer, un POS o simili, comprende una unità di controllo a microprocessore o microcontrollore 103 un lettore di barcode 203, quale ad esempio una video camera per leggere più codici QR in sequenza, una memoria 303 in cui sono contenute le sequenze di codici lette e istruzioni per il funzionamento dell’unità di controllo, un display 403 per visualizzare l’interfaccia utente del terminale e una sorgente di energia quale un alimentatore o una batteria 503. Come nel caso del terminale di generazione, può essere presente un’antenna 603 e un circuito di trasmissione/ricezione 703, disegnati a tratteggio in figura, ma questi non prendono parte al processo di validazione del titolo se non in una forma attuativa con livello di sicurezza ulteriormente accresciuto descritta in seguito con riferimento al sistema di fig. 6 in cui è previsto un colloquio del terminale di validazione 3 con il server 4 dell’ente gestore. The validation terminal 3, typically a smartphone, a tablet, a personal computer, a POS or the like, comprises a microprocessor or microcontroller control unit 103 a barcode reader 203, such as for example a video camera for reading multiple QR codes in sequence, a memory 303 which contains the sequences of read codes and instructions for the operation of the control unit, a display 403 to visualize the user interface of the terminal and a power source such as a power supply or a battery 503. As in the case of the generating terminal, there may be an antenna 603 and a transmission / reception circuit 703, drawn in broken lines in the figure, but these do not take part in the title validation process except in an implementation form with a security level further enhanced described below with reference to the system of fig. 6 in which an interview of the validation terminal 3 with the server 4 of the managing body is envisaged.

Può essere presente una unità ad hoc di decodifica del codice letto 803 oppure può vantaggiosamente essere la medesima unità di controllo a provvedere all’estrazione del titolo dalla sequenza di codici in ingresso al lettore 203. There may be an ad hoc decoding unit of the read code 803 or it may advantageously be the same control unit to provide for the extraction of the title from the sequence of input codes to reader 203.

In una forma attuativa l’unità di controllo 103 è configurata per: In one embodiment, the control unit 103 is configured for:

- ricevere sequenze di codici in uscita dal lettore 203; - receiving sequences of codes in output from reader 203;

- decodificare il contenuto di ciascun codice; - memorizzare detto contenuto come decodificato sottoforma di stringhe di caratteri o simboli nella memoria 303; - decode the content of each code; - storing said content as decoded in the form of strings of characters or symbols in the memory 303;

- confrontare almeno un sottoinsieme di stringhe consecutive memorizzate per identificare la chiave variabile sulla base di un algoritmo predefinito; - estrarre la stringa contenente l’informazione eliminando i caratteri o i simboli che costituiscono la chiave come identificata da almeno una delle stringhe memorizzate; - comparing at least a subset of consecutive stored strings to identify the variable key on the basis of a predefined algorithm; - extract the string containing the information by eliminating the characters or symbols that make up the key as identified by at least one of the stored strings;

- mostrare sul display 403 la stringa contenente l’informazione. - show the string containing the information on display 403.

Secondo un perfezionamento con sicurezza aumentata mostrato in fig. 6, può essere presente un server remoto 4 a cui sia il terminale di generazione 2 che il terminale di validazione 3 sono collegati o collegabili. Il server 4 contiene l’elenco dei titoli emessi e da convalidare. Il terminale di generazione 2 è configurato per ricevere dal server 4 un titolo per generare un codice a barre dinamico corrispondente, l’unità di controllo del terminale di validazione 3 essendo configurata per: According to an improvement with increased safety shown in FIG. 6, there may be a remote server 4 to which both the generation terminal 2 and the validation terminal 3 are connected or connectable. Server 4 contains the list of securities issued and to be validated. The generation 2 terminal is configured to receive a title from the server 4 to generate a corresponding dynamic barcode, the control unit of the validation terminal 3 being configured for:

leggere il codice dinamico in uscita dal terminale di generazione 2; reading the dynamic code output from the generation terminal 2;

decodificare il titolo; decode the title;

convalidare il titolo verificandone la presenza sul server 4; validate the title by verifying its presence on server 4;

annullare sul server 4 il titolo convalidato. Secondo una forma attuativa particolarmente vantaggiosa, il terminale di validazione del sistema secondo l’invenzione è un POS, un ATM o comunque un apparato in grado di eseguire una transazione finanziaria con il terminale di generazione che agisce a guisa di carta bancaria per la realizzazione di detta transazione. cancel the validated title on server 4. According to a particularly advantageous embodiment, the validation terminal of the system according to the invention is a POS, an ATM or in any case an apparatus capable of executing a financial transaction with the generation terminal which acts as a bank card for the realization of said transaction.

Sebbene la descrizione faccia per lo più riferimento a codici bidimensionali di tipo QR-Code, gli insegnamenti della presente invenzione possono trovare applicazione con una qualunque tipologia di codici. E’, ad esempio, possibile prevedere l’impiego di codici a barre di tipo monodimensionale o codici bidimensionali dei più svariati tipi come il PDF-417 code creato dalla Symbol Technologies Inc. nel 1989, codici a colori in cui l’informazione ivi contenuta è codificata utilizzando combinazioni dei colori fondamentali rosso, verde e giallo, Data Matrix code, iClickGo, code 49, code 16k, Maxi code, Code one, Veri code, CodaBlack (MCL-2D), ArrayTag, Philips Dot code, Soft,strip code e simili. Il tutto senza abbandonare il principio informatore sopra esposto ed a seguito rivendicato. Although the description mostly refers to two-dimensional codes of the QR-Code type, the teachings of the present invention can find application with any type of code. For example, it is possible to provide for the use of one-dimensional barcodes or two-dimensional codes of the most varied types such as the PDF-417 code created by Symbol Technologies Inc. in 1989, color codes in which the information contained therein is encoded using red, green and yellow basic color combinations, Data Matrix code, iClickGo, code 49, code 16k, Maxi code, Code one, Veri code, CodaBlack (MCL-2D), ArrayTag, Philips Dot code, Soft, strip tails and the like. All this without abandoning the guiding principle set out above and claimed below.

Claims (16)

RIVENDICAZIONI 1. Codice grafico come un codice a barre od un codice QR, il quale codice è atto ad essere letto da uno scanner o un lettore per la decodifica delle informazioni ivi contenute, il quale codice comprende una combinazione di moduli grafici all’interno di una forma geometrica disposti secondo una regola definita in modo da codificare sequenze di caratteri alfanumerici e/o simboli grafici, caratterizzato dal fatto che l’informazione contenuta nel codice comprende una parte fissa e una parte variabile, la quale parte variabile è codificata insieme alla parte fissa in modo da alterare il contenuto informativo del codice in funzione dell’istante di tempo in cui il codice è generato. CLAIMS 1. Graphic code such as a barcode or a QR code, which code is capable of being read by a scanner or reader for decoding the information contained therein, which code comprises a combination of graphic modules within a geometric shape arranged according to a defined rule so as to encode sequences of alphanumeric characters and / or graphic symbols, characterized by the fact that the information contained in the code includes a fixed part and a variable part, which variable part is encoded together with the fixed part in order to alter the information content of the code according to the instant in time in which the code is generated. 2. Codice secondo la rivendicazione 1, in cui la parte fissa codifica l’informazione di interesse mentre la parte variabile altera detta informazione in modo da introdurre nel codice una chiave dinamica che può essere determinata confrontando più codici generati in sequenza per la medesima informazione di interesse. 2. Code according to claim 1, wherein the fixed part encodes the information of interest while the variable part alters said information so as to introduce in the code a dynamic key which can be determined by comparing several codes generated in sequence for the same information interest. 3. Codice secondo la rivendicazione 1 o 2, in cui la chiave dinamica varia nel tempo con una frequenza predeterminata in base ad un algoritmo di sicurezza definito. Code according to claim 1 or 2, wherein the dynamic key varies over time with a predetermined frequency based on a defined security algorithm. 4. Codice secondo una o più delle precedenti rivendicazioni, caratterizzato dal fatto di essere un codice bidimensionale di tipo QR. 4. Code according to one or more of the preceding claims, characterized in that it is a two-dimensional code of the QR type. 5. Dispositivo per la generazione di un codice a barre dinamico secondo una o più delle precedenti rivendicazioni, comprendente un ingresso per la lettura di una informazione da codificare (302), una unità per la generazione di una chiave dinamica (802), detta unità comprendendo, o essendo interfacciata ad, un contatore o un timer (702) in modo da generare chiavi diverse in istanti di tempo diversi secondo un algoritmo predefinito, una unità di codifica (902) che trasforma l’informazione da codificare unitamente alla chiave dinamica in sequenze di codici a barre, una uscita per l’output (502) dei codici così generati. 5. Device for generating a dynamic barcode according to one or more of the preceding claims, comprising an input for reading an information to be coded (302), a unit for generating a dynamic key (802), said unit comprising, or being interfaced with, a counter or a timer (702) so as to generate different keys at different instants of time according to a predefined algorithm, an encoding unit (902) which transforms the information to be encoded together with the dynamic key into barcode sequences, one output for the output (502) of the codes thus generated. 6. Dispositivo secondo la rivendicazione 5, in cui l’informazione comprende una sequenza di caratteri o simboli fissi, la chiave dinamica comprendendo una sequenza di caratteri o simboli variabile nel tempo, i codici in output rappresentando in maniera codificata una stringa comprendente la sequenza dei caratteri o dei simboli dell’informazione e dei caratteri o simboli della chiave disposti in posizioni predefinite gli uni rispetto agli altri. 6. Device according to claim 5, wherein the information comprises a sequence of fixed characters or symbols, the dynamic key comprising a sequence of characters or symbols which varies over time, the output codes representing in a coded manner a string comprising the sequence of characters or symbols of the information and characters or symbols of the key arranged in predefined positions relative to each other. 7. Dispositivo per la lettura di un codice a barre dinamico secondo una o più delle precedenti rivendicazioni 1 a 4 e contenente una informazione codificata, il dispositivo comprendendo: - un lettore di codici a barre (203); - una memoria (303) per immagazzinare sequenze di codici e/o stringhe; - una unità di controllo (103) ; - una unità di output (403) per fornire in uscita l’informazione decodificata, caratterizzato dal fatto che l’unità di controllo (103) è configurata per: - ricevere sequenze di codici in uscita dal lettore (203); - decodificare il contenuto di ciascun codice; - memorizzare detto contenuto come decodificato sottoforma di stringhe di caratteri o simboli nella memoria (303); - confrontare almeno un sottoinsieme di stringhe consecutive memorizzate per identificare la chiave variabile sulla base di un algoritmo predefinito; - estrarre la stringa contenente l’informazione; - mostrare in uscita (403) la stringa contenente l’informazione. 7. Device for reading a dynamic barcode according to one or more of the preceding claims 1 to 4 and containing a coded information, the device comprising: - a barcode reader (203); - a memory (303) for storing sequences of codes and / or strings; - a control unit (103); - an output unit (403) to output the decoded information, characterized by the fact that the control unit (103) is configured for: - receiving sequences of codes in output from the reader (203); - decode the content of each code; - storing said content as decoded in the form of strings of characters or symbols in the memory (303); - comparing at least a subset of consecutive stored strings to identify the variable key on the basis of a predefined algorithm; - extract the string containing the information; - show in output (403) the string containing the information. 8. Dispositivo secondo la rivendicazione 7 in cui l’unità di controllo è configurata per - estrarre la stringa contenente l’informazione eliminando i caratteri o i simboli che costituiscono la chiave come identificata da almeno una delle stringhe memorizzate; - mostrare in uscita la stringa contenente l’informazione. 8. Device according to claim 7 in which the control unit is configured for - extract the string containing the information by eliminating the characters or symbols that make up the key as identified by at least one of the stored strings; - show the string containing the information at the output. 9. Dispositivo secondo una o più delle precedenti rivendicazioni 5 a 9 in cui la chiave variabile è sotto forma di chiave di un algoritmo di cifratura delle stringhe di informazione. Device according to one or more of the preceding claims 5 to 9 in which the variable key is in the form of a key of an information string encryption algorithm. 10. Sistema per la generazione e l’autenticazione di un titolo rappresentato da una sequenza di caratteri alfanumerici e/o simboli, il sistema comprendendo un terminale di generazione (2) e un terminale di validazione (3), in cui il terminale di generazione (2) comprende: - mezzi (102, 302) per ricevere il titolo da un ente gestore (4); - un dispositivo secondo la rivendicazione 5 o 6 per codificare il titolo e fornire in uscita una sequenza di codici secondo una o più rivendicazioni 1 a 4, in cui il terminale di autenticazione (3) comprende: - mezzi (203) per ricevere la sequenza di codici dal terminale generatore (2); - un dispositivo secondo la rivendicazione 7 per la lettura dei codici e l’estrazione del titolo. 10. System for the generation and authentication of a title represented by a sequence of alphanumeric characters and / or symbols, the system comprising a generation terminal (2) and a validation terminal (3), in which the generation terminal (2) includes: - means (102, 302) for receiving the security from a managing body (4); - a device according to claim 5 or 6 for coding the title and output a sequence of codes according to one or more claims 1 to 4, wherein the authentication terminal (3) comprises: - means (203) for receiving the code sequence from the generator terminal (2); - a device according to claim 7 for reading the codes and extracting the title. 11. Sistema secondo la rivendicazione 10, in cui il terminale generatore (2) è uno smartphone, un tablet, un personal computer o simili controllato da una unità a microprocessore (202) interfacciata ad un display (502), l’unità per la generazione della chiave dinamica (802), l’unità di codifica (902), il contatore o timer (702) essendo moduli hardware o software parte di detta unità a microprocessore (202) o interfacciati, o parzialmente interfacciati, a detta unità a microprocessore (202), l’unità di output (502) essendo il display del terminale o un display ad esso collegato o collegabile, l’unità a microprocessore (202) essendo configurata per eseguire, tramite una routine o una app, i seguenti passi: - lettura della stringa che rappresenta il titolo; - generazione di una chiave dinamica variabile nel tempo secondo un algoritmo prefissato; - generazione di stringhe comprendenti la sequenza dei caratteri o dei simboli del titolo e dei caratteri o simboli della chiave disposti in posizioni predefinite gli uni rispetto agli altri; - codifica delle stringhe in sequenza di codici a barre bidimensionali, quali QR o simili. System according to claim 10, wherein the generator terminal (2) is a smartphone, a tablet, a personal computer or the like controlled by a microprocessor unit (202) interfaced with a display (502), the unit for generation of the dynamic key (802), the coding unit (902), the counter or timer (702) being hardware or software modules part of said microprocessor unit (202) or interfaced, or partially interfaced, to said microprocessor unit (202), the output unit (502) being the terminal display or a display connected or connectable to it, the microprocessor unit (202) being configured to perform, through a routine or an app, the following steps: - reading of the string representing the title; - generation of a time-varying dynamic key according to a predetermined algorithm; - generation of strings comprising the sequence of the characters or symbols of the title and of the characters or symbols of the key arranged in predefined positions relative to each other; - encoding of sequential strings of two-dimensional barcodes, such as QR or similar. 12. Sistema secondo la rivendicazione 10 o 11, in cui il terminale di validazione (3) è uno smartphone, un tablet, un personal computer, un POS o simili controllato da una unità a microprocessore (103) interfacciata ad una videocamera (203), la quale videocamera (203) è configurata per leggere i codici a barre in ingresso al terminale di validazione (3), l’unità a microprocessore agendo come unità di controllo (103) del dispositivo di lettura del codice dinamico per l’estrazione del titolo. System according to claim 10 or 11, wherein the validation terminal (3) is a smartphone, tablet, personal computer, POS or the like controlled by a microprocessor unit (103) interfaced with a video camera (203) , which video camera (203) is configured to read the incoming barcodes to the validation terminal (3), the microprocessor unit acting as control unit (103) of the dynamic code reading device for extracting the title. 13. Sistema secondo una o più delle precedenti rivendicazioni 10 a 12, in cui è presente un server remoto (4) al quale server (4) il terminale di generazione (2) e il terminale di validazione (3) sono collegati o collegabili, il quale server (4) contiene l’elenco dei titoli emessi e da convalidare, in cui il terminale di generazione (2) è configurato per ricevere dal server (4) un titolo per generare un codice a barre dinamico corrispondente, l’unità di controllo (103) del terminale di validazione (3) essendo configurata per: - leggere il codice dinamico in uscita dal terminale di generazione (2); - decodificare il titolo; - convalidare il titolo verificandone la presenza sul server; - annullare sul server (4) il titolo convalidato. System according to one or more of the preceding claims 10 to 12, in which there is a remote server (4) to which server (4) the generation terminal (2) and the validation terminal (3) are connected or connectable, which server (4) contains the list of securities issued and to be validated, in which the generation terminal (2) is configured to receive from the server (4) a title to generate a corresponding dynamic barcode, the unit of control (103) of the validation terminal (3) being configured for: - read the dynamic code in output from the generation terminal (2); - decode the title; - validate the title by verifying its presence on the server; - cancel the validated title on the server (4). 14. Metodo per la generazione di un codice a barre dinamico rappresentante, in maniera codificata, un titolo formato da una sequenza di caratteri alfanumerici e/o simboli, il metodo comprendendo i seguenti passi: - ricevere un titolo da un ente gestore; - leggere la sequenza dei caratteri o dei simboli che forma il titolo; - generare una chiave dinamica variabile nel tempo secondo un algoritmo prefissato; - generare stringhe comprendenti la sequenza dei caratteri o dei simboli del titolo e dei caratteri o simboli della chiave disposti in posizioni predefinite gli uni rispetto agli altri; - codificare le stringhe in sequenza di codici a barre bidimensionali, quali QR o simili. 14. Method for generating a dynamic barcode representing, in an encoded manner, a title formed by a sequence of alphanumeric characters and / or symbols, the method comprising the following steps: - receive a security from a managing body; - read the sequence of characters or symbols that make up the title; - generate a time-varying dynamic key according to a predetermined algorithm; - generating strings comprising the sequence of characters or symbols of the title and of the characters or symbols of the key arranged in predefined positions relative to each other; - encode the strings in sequence of two-dimensional barcodes, such as QR or similar. 15. Metodo secondo la rivendicazione 14, caratterizzato dal fatto di ulteriormente comprendere una fase di autenticazione, detta fase di autenticazione comprendendo i passi di: - ricevere le sequenze di codici; - decodificare il contenuto di ciascun codice; - memorizzare detto contenuto come decodificato sottoforma di stringhe di caratteri o simboli; - confrontare almeno un sottoinsieme di stringhe consecutive memorizzate per identificare la chiave variabile presente nei codici sulla base di un algoritmo predefinito; - estrarre la stringa contenente il titolo applicando all’inverso l’algoritmo predefinito con la chiave variabile ad esempio per eliminare i caratteri o i simboli che costituiscono la chiave come identificata da almeno una delle stringhe memorizzate oppure per decifrare la stringa preventivamente cifrata con un algoritmo di cifratura sulla base della detta chiave variabile; - mostrare in uscita la stringa contenente il titolo. 15. Method according to claim 14, characterized in that it further comprises an authentication step, said authentication step comprising the steps of: - receive the code sequences; - decode the content of each code; - storing said content as decoded in the form of strings of characters or symbols; - comparing at least a subset of consecutive stored strings to identify the variable key present in the codes on the basis of a predefined algorithm; - extract the string containing the title by applying the predefined algorithm with the variable key in reverse, for example to eliminate the characters or symbols that make up the key as identified by at least one of the stored strings or to decrypt the previously encrypted string with an algorithm of encryption on the basis of said variable key; - show in output the string containing the title. 16. Metodo secondo la rivendicazione 15, in cui è presente una fase di convalida del titolo.Method according to claim 15, wherein a title validation step is present.
IT102017000014359A 2017-02-09 2017-02-09 Anti-counterfeiting bar code, system and method for generating and authenticating a security based on this code IT201700014359A1 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
IT102017000014359A IT201700014359A1 (en) 2017-02-09 2017-02-09 Anti-counterfeiting bar code, system and method for generating and authenticating a security based on this code
EP18155564.0A EP3361419B1 (en) 2017-02-09 2018-02-07 Tamper-proof barcode, system and method for generating and authenticating credentials on the basis of said code

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
IT102017000014359A IT201700014359A1 (en) 2017-02-09 2017-02-09 Anti-counterfeiting bar code, system and method for generating and authenticating a security based on this code

Publications (1)

Publication Number Publication Date
IT201700014359A1 true IT201700014359A1 (en) 2018-08-09

Family

ID=59067770

Family Applications (1)

Application Number Title Priority Date Filing Date
IT102017000014359A IT201700014359A1 (en) 2017-02-09 2017-02-09 Anti-counterfeiting bar code, system and method for generating and authenticating a security based on this code

Country Status (2)

Country Link
EP (1) EP3361419B1 (en)
IT (1) IT201700014359A1 (en)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114330403B (en) 2020-10-09 2023-07-25 腾讯科技(深圳)有限公司 Graphic code processing method, device, equipment and medium
CN114862630B (en) * 2022-07-04 2022-11-04 成都桐领智能科技有限公司 Trusted barcode-based networking contract management method and system

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050248471A1 (en) * 2002-07-03 2005-11-10 Iconlab, Inc Method and apparatus for displaying a time-varying code to a handheld terminal, and method and apparatus for approval authentication processing by using the same
GB2478712A (en) * 2010-03-15 2011-09-21 David Jackson Authorisation system

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5726435A (en) 1994-03-14 1998-03-10 Nippondenso Co., Ltd. Optically readable two-dimensional code and method and apparatus using the same
JP2938338B2 (en) 1994-03-14 1999-08-23 株式会社デンソー Two-dimensional code
JP2867904B2 (en) 1994-12-26 1999-03-10 株式会社デンソー 2D code reader
JP3716527B2 (en) 1997-01-28 2005-11-16 株式会社デンソー 2D code reading method
JP3726395B2 (en) 1997-01-30 2005-12-14 株式会社デンソー Two-dimensional code and two-dimensional code reading method
JP3843595B2 (en) 1998-04-08 2006-11-08 株式会社デンソー Optical information printing medium, optical information reading apparatus, and information processing apparatus
JP3996520B2 (en) 2003-01-30 2007-10-24 株式会社デンソーウェーブ Two-dimensional information code and generation method thereof

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050248471A1 (en) * 2002-07-03 2005-11-10 Iconlab, Inc Method and apparatus for displaying a time-varying code to a handheld terminal, and method and apparatus for approval authentication processing by using the same
GB2478712A (en) * 2010-03-15 2011-09-21 David Jackson Authorisation system

Also Published As

Publication number Publication date
EP3361419B1 (en) 2023-03-08
EP3361419A1 (en) 2018-08-15

Similar Documents

Publication Publication Date Title
CA2881463C (en) System and method for providing smart electronic wallet and reconfigurable transaction card thereof
KR102277646B1 (en) Method for authentication a user with respect to a machine
US20150161594A1 (en) Payment unit, system and method
EP4221091A1 (en) Binding cryptogram with protocol characteristics
US9183553B2 (en) Once card number generation and validation method and apparatus
KR101648502B1 (en) System and method for mobile payment service using card-shaped terminal
IT201700014359A1 (en) Anti-counterfeiting bar code, system and method for generating and authenticating a security based on this code
CN104156855A (en) Payment method and system
CN102647410A (en) Information safe system and method based on light sensation identification
US20160026995A1 (en) Time Lmited Code
KR20160026387A (en) Securities with o i d code pattern and system and method for preventing product falsification using the same
EP3576034A1 (en) Merchant transaction mirroring for personal point of sale (ppos) for card present e-commerce and in vehicle transaction
US20150269562A1 (en) Once Card Number Generation and Validation Method and Apparatus
Renuka et al. Use of near-field communication (NFC) and fingerprint technology for authentication of ATM transactions
KR100664401B1 (en) Method for financial transaction using manner to down-load bar-code to mobile communication terminal
KR101339016B1 (en) Finance system using finance card for security code and method thereof
KR101792249B1 (en) Method for Processing Card Transactions by using Code-Image
KR101275116B1 (en) Method of issuing securities and store terminal thereof
CN101758694B (en) Electronic bill containing electronic part
KR101762293B1 (en) Method for Processing Card Transactions by using Encoded Volatile Data on Electronic Code-Image
KR20170055946A (en) Card
CN106600851A (en) POS machine having fingerprint identification function
CN103839335A (en) Method and system for processing information
CN204576701U (en) A kind of smart electronics charging system
CN108564367A (en) A kind of encrypted algorithm of payment